台北馬偕醫院傳出遭受勒索軟體攻擊,導致 500 多台電腦當機,元凶疑為俄國駭客。衛生福利部及數位發展部資通安全署已介入協助,院方表示,並無個資外洩疑慮。
馬偕醫院 11 日指出,9 日發現系統異常,旋即啟動應變,通報衛福部資安聯防平台(H-ISAC),向法務部調查局台北市調查處報案。基於案件正偵查中,不便公開恐嚇信內容。
馬偕醫院表示,受影響的主為北淡兩區急診室,但當日即恢復正常,並無病患個資外洩,醫療作業均正常運作。
衛福部 11 日說明,這波網攻形式為加密醫院個人檔案,病患資料無法開啟,電腦病毒蔓延,致醫院門診看急診系統 500 多台電腦當機。介入處理後,病毒已清除。
由於駭客攻擊軟體揚言下午展開第二波攻擊,衛福部資訊處召集緊急應變小組,請資安署派專家進駐醫院防守。衛福部同時協調國內防毒軟體廠商更新病毒碼攔截病毒,並向全國醫院資安主管說明病毒攻擊形式,通令做好防禦措施。
中央社引述衛福部資訊處長李建璋說法,該勒索軟體將個人資料加密,導致醫師無法打開病例。攻擊軟體揚言,若不回應需求,將再進行第2波攻擊。駭客疑是來自俄羅斯,動機不明。
根據李建璋,這是台灣首次有醫院遭遇大規模攻擊,已啟動三大措施。
- 衛福部與資通安署連線,派資安專家進駐,是首次直接請專家進駐醫院防禦。
- 向其他醫院公告病毒識別碼,通令採取預防措施,積極備戰。
- 加強主動防禦能力。部分醫院系統老舊,防禦力低下,而全台灣現有約 60 家醫院列入國家關鍵基礎設施範圍。已協調廠商,若這 60 家醫院提出申請,將免費協助主動防禦一段時間。